Ausstellen der Microsoft Entra ID Credentials
Microsoft Entra ID Application registrieren
Hole Dir zunächst Deine Microsoft Entra ID-Zugangsdaten.
Logge Dich hierzu im Microsoft Entra Admin Center ein und registriere eine neue Anwendung.
Navigiere hierzu nach:
Home → Enterprise applications → All applications → Register an application
Microsoft Entra ID Application konfigurieren
Lege die Anwendung mit folgenden Einstellungen an:
Name:
OS/Supported account types:
Accounts in any organizational directory (Any Microsoft Entra ID tenant – Multitenant)
Nach dem Anlegen der App werden folgende IDs benötigt:
Application (client) ID →
{CLIENT_ID}Directory (tenant) ID →
{TENANT_ID}
Client Secret erstellen
Navigiere innerhalb der App zu Certificates & secrets.
Klicke auf New client secret und lege ein neues Secret an:
Wähle eine lange Laufzeit (z. B. 2 Jahre)
Speichere den Value des Secrets als
{CLIENT_SECRET}
⚠️ Hinweis: Der Secret-Wert ist nur einmal sichtbar. Bitte sicher speichern!
API Permissions konfigurieren
Navigiere zu API permissions und füge folgende Berechtigungen hinzu:
Directory.Read.AllUser-LifeCycleInfo.Read.All
Anschließend:
Klicke auf Grant admin consent for {Organisation}
Damit ist die Microsoft Entra ID-App für die OS/-Integration korrekt vorbereitet.
OS/ Setup
Bereitstellung der Microsoft Entra ID Credentials in OS/
Der OS/ Workspace Admin aktiviert die OS/ Microsoft Entra ID-Integration und hinterlegt folgende Daten:
Application (client) ID
Directory (tenant) ID
Client Secret
Gruppenauswahl und Benutzersynchronisation
Die OS/-Integration ruft alle bestehenden Microsoft Entra ID-Gruppen ab.
Der OS/ Workspace Admin wählt anschließend eine Gruppe, die mit OS/ synchronisiert werden soll.
Die OS/-Integration ruft alle Benutzer der ausgewählten Gruppe ab.
Die Benutzer werden anschließend mit bestehenden OS/-Workspace-Usern anhand der E-Mail-Adresse abgeglichen und zugeordnet.


